Nanoleksjon · tar vanligvis 2–3 minutter
Sterke passord & tofaktor
Lange passord, en passordbehandler og MFA — den korte versjonen.
Gjenbruker du passordet ditt?
Bruker du samme passord på jobben som i en nettbutikk? Når nettbutikken blir lekket — og det blir den — prøver kriminelle automatisk det samme passordet alle andre steder. Derfor er gjenbruk en av de vanligste veiene inn.
Gjør dette
- Bruk lange passord (en setning på 4+ ord er bedre enn «Sommer2024!»).
- Gjenbruk aldri samme passord på flere tjenester.
- Bruk en passordbehandler — en app som husker og fyller ut passordene dine for deg. Telefonen din har allerede én innebygd (iPhone: appen «Passord» · Android: Google).
- Slå på tofaktor (MFAMultifaktorautentisering (MFA/2FA): et ekstra steg utover passordet — for eksempel en kode eller et trykk på telefonen — slik at en tyv ikke kan logge inn med bare passordet.) overalt hvor du kan.
Hvor er det trygt å taste inn passordet?
https://login.mitt-firma.no
Kun på den ekte siden med https og en hengelås — og la passordbehandleren fylle det ut. Den nekter nemlig å fylle ut på et falskt domene, så manglende autoutfylling er et rødt flagg.
Hvis du får en uventet MFA-melding
ikke godkjenn den — det kan bety at noen prøver å logge inn med passordet ditt.
Husk
Forskningen sier
Tofaktor (MFA) reduserer risikoen for kontoovertakelse med ca. 99,2 % — også etter et passordlekkasje. En passordbehandler hjelper imidlertid bare hvis du lar den finne på nye, unike passord for deg; og kun ~13 % bytter et lekket passord innen tre måneder, så gjenbruk er den store synderen.
Microsoft Research 2023 · Lyastani et al., USENIX Security 2018 · Bhagavatula et al., CMU 2020.
Spørsmål 1 av 3
Hvilket passord er vanskeligst å knekke?
✓ Riktig!
Lengde slår symboler: fire tilfeldige ord tar uendelig mye lengre tid å gjette enn seks tegn — og mønstre som «Sommer + årstall» er det første maskinene prøver.
Spørsmål 2 av 3
Du bruker samme passord på jobben og i en nettbutikk. Nettbutikken blir hacket. Hva betyr det for jobbkontoen din?
✓ Riktig!
Kriminelle tester lekkede passord mot tusenvis av andre tjenester helt automatisk — og e-postadressen din er som regel brukernavnet. Bytt passord, og gjenbruk aldri.
Spørsmål 3 av 3
Du skal opprette et innlogging til et nytt system. Hvordan velger du passord?
✓ Riktig!
Et «sterkt» passord hjelper ikke hvis det lekkes ett sted og brukes alle steder — og «+1 bakerst» gjetter maskinene med det samme. Unikt hver gang; la behandleren huske det.
Godt jobbet!
Du har tatt ett av grunnkursene – det alle får gratis.
Med en gratis innlogging:
- Poengene, fremgangen og kursbeviset ditt blir lagret.
- Du får kurs skreddersydd til din rolle – ikke bare grunnkursene.
- Vi sender treningen akkurat når du trenger den – for eksempel som oppfølging etter en phishing-test.